通过评估应用开发项目,而不是评估能力成熟度模型(CMM),IS审计师应该能够验证()
A:可靠的产品是有保证的
B:程序员的效率得到了提高
C:安全需求得到了规划、设计
D:预期的软件程序(或流程)得到了遵循
出自:注册信息安全专业人员(CISA,CISO,CISE)